Safepal是一种加密货币钱包应用程序,能够安全地持有超过10,000种资产,包括比特币、以太坊和莱特币。尽管恶意浏览器插件已被下架,但BleepingComputer看到威胁者建立的网络钓鱼网站仍...
10元/条!物流仓库管理员出售公民个人信息5000余条获刑10个月
文章来源:腾讯网2021年9月22日,在上海市青浦区某快递物流公司担任仓库管理员的石沐阳与其好友朱松盼(另案处理)里应外合,石沐阳利用职务便利将公司系统内公民个人信息扫描后出售给朱松盼,短短7个月,两...
PixStealer:新一波 Android 银行木马滥用辅助功能服务
通过限制物理交互,新冠疫情大流行明显加快了银行业的数字化进程。为了应对需求,改善金融服务的获取和意识,银行和政府正在开发新的基础设施、协议和工具。在新冠疫情期间推出的此类举措最成功的例子之一是 Pix...
如何使用PackageDNA检测不同编程语言的软件包安全性
关于PackageDNAPackageDNA是一款功能强大的代码安全检测工具。在很多场景中,我们往往会在自己的代码或项目中使用其他的软件包。而该工具可以帮助广大开发人员、研究人员和组织分析采用不同编程...
渗透测试之地基服务篇:服务攻防之中间件Weblogic(中)
1)漏洞简介 2)自搭环境注意 3)本地漏洞复现 4)vulhub漏洞复现 5)ws_utc/begin.do 6)注意事项 7)安全防护 1)验证漏洞 2)抓包分析 3)安装redis 4)webl...
11部门联合印发通知整治虚拟货币“挖矿”活动
国家发展改革委等部门发布《关于整治虚拟货币“挖矿”活动的通知》提到,加强虚拟货币“挖矿”活动上下游全产业链监管,严禁新增虚拟货币“挖矿”项目,加快存量项目有序退出,促进产业结构优化和助力碳达峰、碳中和...
HackTheBox-Linux-Jarvis
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 160 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
使用PacketSifter从pcap中筛选有价值的信息
关于PacketSifterPacketSifter这款工具旨在帮助广大研究/分析人员从捕捉到的数据包文件(pcap)中筛选出其中有价值或值得分析的流量数据。PacketSifter可以接受一个pca...
【技术分享】梨子带你刷burpsuite靶场之高级篇 - HTTP请求走私专题
本系列介绍PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院(也称练兵场),在讲解相关漏洞...
泛微ecology OA系统配置文件泄露
0x00 漏洞描述协作系统泛微e-cology OA被曝存在数据库配置信息泄露漏洞,如攻击者可直接访问数据库,则可直接获取用户数据,甚至可以直接控制数据库服务器。0x01 漏洞复现使用payload进...
干货 | 高效线上问题排查——套路化和工具化
作者简介 丰富,携程高级技术专家,在性能优化、问题排查方面有较多的研究。一、前言线上问题排查相比于coding,是一个低频的工作,很多人不会经常遇到。一旦需要进行问题排查的时候,往往是重要且...
【内网渗透】域内信息收集命令汇总
0x01 判断是否有域的几种方法ipconfig /allsysteminfo如果显示WORKGROUP则可能是不在域里面net time /domain (这个有三种情况)1)存在域并且当前用户是域...
15356